2017中科大信息安全课程总结四

CSRF攻击 1.攻击原理 1.用户登录信任网站A 2.验证通过,并在用户浏览器处产生A的Cookie 3.用户在没有登录A网站的情形下,访问了黑客网站B 4.B网站要求访问第三方站点A,发送一个请求 5.根据B在第4步的请求,浏览器带着第2步产生的Cookie访问A 6.这步在实际中并没有发生。但其等效于B向A发送请求。由于A并不知情请求的来源,它根据请求中带有的用户的Cookie,处理第5步的
相关文章
相关标签/搜索